Vulnerabilità · 126 giorni fa

Apex One Server Può Inviare Codice Malevolo a Tutta la Flotta

Un directory traversal di media gravità in Apex One non è solo un problema del server locale una volta che un attaccante ha accesso admin. A quel punto, il management server diventa un percorso di consegna del codice verso ogni agent registrato, quindi la patch del solo host non coglie il vero blast radius.

CVE-2026-34926

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 6.7 MEDIUM: a directory traversal vulnerability in the Apex One (on-premise) server could allow a pre-authenticated local…

Data di correzione federale CISA 4 giu

Cronologia

Fonti

3 fonti che coprono questa storia

Entità

Part of the PlainSec briefing for 2026-05-23

Editions

Storie correlate